{"id":89739,"date":"2020-07-26T01:42:18","date_gmt":"2020-07-25T23:42:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka"},"modified":"2020-07-26T01:42:18","modified_gmt":"2020-07-25T23:42:18","slug":"2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","title":{"rendered":"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/b17e2b30240cfa92fa78ac24dbd126e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Continuamos con la serie de art\u00edculos sobre el nuevo modelo de la l\u00ednea SMB CheckPoint, recordemos que en <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">parte anterior<\/a><\/noindex> describimos las caracter\u00edsticas y capacidades de los nuevos modelos, as\u00ed como los m\u00e9todos de gesti\u00f3n y administraci\u00f3n. Hoy revisaremos el escenario de despliegue del modelo superior de la serie: CheckPoint 1590 NGFW. A continuaci\u00f3n, un resumen de esta parte:<\/p>\n<p><\/p>\n<ol>\n<li>Desempaquetado del equipo (descripci\u00f3n de los componentes, conexi\u00f3n f\u00edsica y de red).<\/li>\n<li>Inicializaci\u00f3n del dispositivo.<\/li>\n<li>Configuraci\u00f3n inicial.<\/li>\n<li>Evaluaci\u00f3n del funcionamiento. <\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Desempaquetado del equipo<\/h2>\n<p><\/p>\n<p>El proceso de familiarizaci\u00f3n con el equipo comienza con la extracci\u00f3n de los componentes de la caja, el desglose de los componentes y la instalaci\u00f3n de las piezas; haga clic en el spoiler donde se presenta brevemente el proceso<\/p>\n<p><\/p>\n<p>                        <b class=\"spoiler_title\">Suministro de NGFW 1590<\/b><br \/>\n                        <img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/868d20466d642d38d748058e9f33ae37.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p> Resumen de los componentes:<\/p>\n<p><\/p>\n<ul>\n<li>NGFW 1590;<\/li>\n<li>Adaptador de alimentaci\u00f3n;<\/li>\n<li>2 antenas Wifi (2.4 GHz y 5 GHz);<\/li>\n<li>2 antenas LTE;<\/li>\n<li>Folletos con documentaci\u00f3n (gu\u00eda breve para la conexi\u00f3n inicial, acuerdo de licencia, etc.)<\/li>\n<\/ul>\n<p>\nEn cuanto a los puertos de red e interfaces, aqu\u00ed est\u00e1n todas las opciones modernas para transferir tr\u00e1fico e interactuar, se ha destacado un puerto para la zona DMZ, USB 3.0 para sincronizaci\u00f3n con la PC. <\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/de1442162762a4c29dcff0d2badfcc3f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La versi\u00f3n 1590 presenta un dise\u00f1o actualizado, modernas opciones para conectividad inal\u00e1mbrica y expansi\u00f3n de memoria: 2 ranuras para trabajar con Micro\/Nano SIM en modo LTE. (sobre esta opci\u00f3n planeamos escribir en detalle en uno de nuestros pr\u00f3ximos art\u00edculos en la serie dedicada a las conexiones inal\u00e1mbricas); ranura para tarjeta SD.\n<\/p>\n<p><\/p>\n<p>Se puede leer m\u00e1s detalladamente sobre las capacidades del 1590 NGFW y otros nuevos modelos en <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/510342\/\">la primera parte<\/a><\/noindex> de la serie de art\u00edculos sobre las soluciones SMB de CheckPoint. Procederemos con la inicializaci\u00f3n del dispositivo. \n<\/p>\n<p><\/p>\n<h2>Inicializaci\u00f3n del dispositivo<\/h2>\n<p><\/p>\n<p>Nuestros lectores habituales ya deben estar al tanto de que en la l\u00ednea 1500 de la serie SMB se utiliza un nuevo sistema operativo 80.20 Embedded, que incluye una interfaz actualizada y capacidades mejoradas.\n<\/p>\n<p><\/p>\n<p>Para comenzar la inicializaci\u00f3n del dispositivo es necesario:\n<\/p>\n<p><\/p>\n<ol>\n<li>Proporcionar energ\u00eda al gateway. <\/li>\n<li>Conectar el cable de red desde su PC a LAN-1 en el gateway.<\/li>\n<li>Opcionalmente, se puede proporcionar al dispositivo acceso a Internet conectando la interfaz al puerto WAN.<\/li>\n<li>Acceder al portal Gaia Embedded: <noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1:4434\/\">https:\/\/192.168.1.1:4434\/<\/a><\/noindex><\/li>\n<\/ol>\n<p><\/p>\n<p>Si se han realizado los pasos mencionados anteriormente, al acceder a la p\u00e1gina del portal Gaia, deber\u00e1 confirmar la apertura de la p\u00e1gina con un certificado no confiable, despu\u00e9s de lo cual se iniciar\u00e1 el asistente de configuraci\u00f3n del portal:\n<\/p>\n<p>\n<img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/0f9c59f8aee0b0cb4e402ab6478ecb39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Se le dar\u00e1 la bienvenida con una p\u00e1gina que muestra el modelo de su dispositivo, y deber\u00e1 avanzar a la siguiente secci\u00f3n:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/802a2d07d265f205ed7f4c289d7c83ac.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Se le pedir\u00e1 que cree una cuenta para la autorizaci\u00f3n, con la posibilidad de establecer requisitos de contrase\u00f1a alta para el administrador e indicar el pa\u00eds donde utilizar\u00e1 la puerta de enlace.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/7a1c641cb3425b35a403e97b3aca2d9c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La siguiente ventana trata sobre la configuraci\u00f3n de fecha y hora, con la opci\u00f3n de establecer manualmente o utilizar el servidor NTP de la empresa.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/b1162711e3f1e73e4bb7090eccbfde84.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>El siguiente paso implica asignar un nombre al dispositivo y especificar el dominio de la empresa para un funcionamiento correcto de los servicios de la puerta de enlace en Internet.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/5bc4e62401fa71b6e2f42550f3c88965.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>El siguiente paso se refiere a la selecci\u00f3n del tipo de gesti\u00f3n de NGFW, donde es importante se\u00f1alar:<\/p>\n<p><\/p>\n<ol>\n<li>Gesti\u00f3n Local. Esta es una opci\u00f3n disponible para la gesti\u00f3n local de la puerta de enlace a trav\u00e9s de la p\u00e1gina web del Gaia Portal.<\/li>\n<li>Gesti\u00f3n Central. Este tipo de gesti\u00f3n incluye la sincronizaci\u00f3n con un servidor de gesti\u00f3n dedicado de CheckPoint, la sincronizaci\u00f3n con la nube Smart1-Cloud o con SMP (servicio de gesti\u00f3n para SMB).<\/li>\n<\/ol>\n<p><\/p>\n<p>En este art\u00edculo nos detendremos en el m\u00e9todo de gesti\u00f3n de Gesti\u00f3n Local, puede especificar el m\u00e9todo que necesite. Para conocer el proceso de sincronizaci\u00f3n con un servidor de gesti\u00f3n dedicado, se propone <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=v5SugzYFBhE&amp;list=PLqio-3dnMW5_2cStMfIezwcAzzDCjX86C&amp;index=7\"> enlace<\/a><\/noindex> del ciclo de formaci\u00f3n CheckPoint Getting Started, preparado por la empresa TS Solution. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/c39e8ede7b45aecc40adf83dc32f0bc6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>A continuaci\u00f3n, se presentar\u00e1 una ventana con la definici\u00f3n del modo de operaci\u00f3n de las interfaces en la puerta de enlace:\n<\/p>\n<p><\/p>\n<ul>\n<li>El modo Switch permite la disponibilidad de subredes desde una interfaz a la subred de otra interfaz. <\/li>\n<li>El modo Disable Switch desactiva el modo Switch, cada puerto enruta el tr\u00e1fico como si fuera un fragmento de red separado.<\/li>\n<\/ul>\n<p><\/p>\n<p>Tambi\u00e9n se ofrece la opci\u00f3n de establecer un rango de direcciones DHCP que se utilizar\u00e1n al conectarse a las interfaces locales de la puerta de enlace.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/d0a03e50f8b138e0518af07d9f6671a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>El siguiente paso es configurar el funcionamiento de la puerta de enlace en modo inal\u00e1mbrico, planeamos abordar este aspecto con m\u00e1s detalle en un art\u00edculo del ciclo, por lo que hemos pospuesto la configuraci\u00f3n. Sin embargo, puede crear un nuevo punto de acceso inal\u00e1mbrico, establecer una contrase\u00f1a para conectarse a \u00e9l y definir el modo de funcionamiento del canal inal\u00e1mbrico (2.4 GHz o 5 GHz).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/5039a036b3645b1d02d39835c6c107c4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>A continuaci\u00f3n se presentar\u00e1 un paso para configurar el acceso al gateway para los administradores de la empresa. Por defecto, los derechos de acceso est\u00e1n permitidos si la conexi\u00f3n se realiza desde:<\/p>\n<p><\/p>\n<ol>\n<li>La red interna de la empresa <\/li>\n<li>Red inal\u00e1mbrica de confianza <\/li>\n<li>T\u00fanel VPN<\/li>\n<\/ol>\n<p><\/p>\n<p>La opci\u00f3n de conectarse al gateway a trav\u00e9s de Internet est\u00e1 desactivada por defecto, lo que conlleva grandes riesgos y debe estar justificado para su activaci\u00f3n; de lo contrario, se recomienda dejarlo como en nuestro ejemplo. Tambi\u00e9n hay una opci\u00f3n para especificar qu\u00e9 direcciones IP estar\u00e1n permitidas para conectarse al gateway.<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/b3bd7f25aeb71b75392595f7efad22b6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>La siguiente ventana se refiere a la activaci\u00f3n de licencias. En la inicializaci\u00f3n del dispositivo, se le presentar\u00e1 un per\u00edodo de prueba de 30 d\u00edas. Hay dos m\u00e9todos disponibles para activar: <\/p>\n<p><\/p>\n<ol>\n<li> Si hay conexi\u00f3n a Internet, la licencia se activar\u00e1 autom\u00e1ticamente.<\/li>\n<li> Si activa la licencia fuera de l\u00ednea, debe hacer lo siguiente: descargar la licencia desde UserCenter, registrar su dispositivo en un <noindex><a rel=\"nofollow\" href=\"https:\/\/smbregistration.checkpoint.com\">portal<\/a><\/noindex>. A continuaci\u00f3n, en ambos casos deber\u00e1 importar manualmente la licencia descargada.<\/li>\n<\/ol>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/e0eb47e8dab7d4ece07e0e44a6e4bd35.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Finalmente, la \u00faltima ventana en el asistente de configuraci\u00f3n ofrece seleccionar los blades que se activar\u00e1n; cabe destacar que el blade QOS se activa solo despu\u00e9s de la inicializaci\u00f3n. El resultado debe ser una ventana de finalizaci\u00f3n que resume su configuraci\u00f3n.<\/p>\n<h2>Configuraci\u00f3n inicial<\/h2>\n<p><\/p>\n<p> Lo primero que recomendamos es verificar el estado de las licencias, ya que esto determinar\u00e1 la configuraci\u00f3n futura. Dir\u00edgete a la pesta\u00f1a \u201cHOME\u201d \u2192 \u201cLicense\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/ffafde17f0545d500176d8ba8a82ec65.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Si las licencias est\u00e1n activadas, se recomienda actualizarse inmediatamente a la \u00faltima versi\u00f3n del firmware; para ello, dir\u00edgete a la pesta\u00f1a \u201cDEVICE\u201d \u2192 \u201cSystem Operations\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/ba7484d0e39800db7a122c3dda5db6b1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Las actualizaciones del sistema se encuentran en la secci\u00f3n de Firmware Upgrade. En nuestro caso, est\u00e1 instalada la versi\u00f3n m\u00e1s actual y \u00faltima del firmware.\n<\/p>\n<p><\/p>\n<p>A continuaci\u00f3n, me gustar\u00eda resumir las capacidades y configuraciones de los blades del sistema. L\u00f3gicamente, se pueden dividir en pol\u00edticas de nivel Access (Firewall, Control de Aplicaciones, Filtrado de URLs) y Prevenci\u00f3n de Amenazas (IPS, Antivirus, Anti-Bot, Emulaci\u00f3n de Amenazas).<\/p>\n<p><\/p>\n<p>Pasemos a la pesta\u00f1a Access Policy \u2192 Blade Control:<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/381db11e773c4a61d30df502f6a0abb0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Por defecto, se utiliza el modo STANDARD, que permite: tr\u00e1fico saliente a Internet, tr\u00e1fico dentro de la red local, pero bloquea el tr\u00e1fico entrante desde Internet.\n<\/p>\n<p><\/p>\n<p>En lo que respecta a los blades APPLICATIONS &amp; URL FILTERING, la configuraci\u00f3n predeterminada bloquea sitios con un alto nivel de peligro, as\u00ed como aplicaciones de intercambio (Torrent, almacenamiento de archivos, etc.). Tambi\u00e9n se pueden bloquear manualmente categor\u00edas de sitios adicionales.<\/p>\n<p><\/p>\n<p>Destacamos la opci\u00f3n para tr\u00e1fico personalizado \u201cLimit bandwidth consuming applications\u201d que permite restringir la velocidad del tr\u00e1fico saliente\/entrante para grupos de aplicaciones. \n<\/p>\n<p><\/p>\n<p>A continuaci\u00f3n, abriremos la subsecci\u00f3n Policy, donde las reglas se generan autom\u00e1ticamente seg\u00fan la configuraci\u00f3n descrita anteriormente. \n<\/p>\n<p><\/p>\n<p>La subsecci\u00f3n NAT funciona por defecto en Global Hide Nat Automatic, es decir, todos los hosts internos tendr\u00e1n acceso a Internet a trav\u00e9s de la direcci\u00f3n IP p\u00fablica. Tambi\u00e9n hay la posibilidad de establecer reglas NAT manualmente para publicar sus aplicaciones web o servicios. \n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/3c7f69f0ac7c34358cc2f3561d0f31e3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Luego viene la secci\u00f3n que trata la autenticaci\u00f3n de usuarios en la red, se ofrecen dos opciones: Active Directory Queries (integraci\u00f3n con su AD) y Browser-Based-Authentication (el usuario introduce las credenciales del dominio en el portal).\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/123734ef6cde261992e6e369271c797f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>Es importante mencionar la inspecci\u00f3n SSL, la proporci\u00f3n de tr\u00e1fico HTTPS en la red global est\u00e1 en constante aumento. Vamos a ver qu\u00e9 oportunidades ofrece CheckPoint para soluciones SMB, para ello hay que ir a la secci\u00f3n SSL-Inspection \u2192 Policy:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/a3da719f47a7aee7ca98e3f6e043282c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>En la configuraci\u00f3n hay una opci\u00f3n para inspeccionar el tr\u00e1fico HTTPS, que requerir\u00e1 la importaci\u00f3n de un certificado e instalarlo en el centro de certificados de confianza en las m\u00e1quinas de usuarios finales. \n<\/p>\n<p><\/p>\n<p>Consideramos conveniente la opci\u00f3n de modo BYPASS para categor\u00edas preestablecidas, lo cual ahorra considerablemente tiempo al activar la inspecci\u00f3n. \n<\/p>\n<p><\/p>\n<p>Despu\u00e9s de configurar las reglas a nivel de Firewall \/ Application, se debe proceder a afinar las pol\u00edticas de seguridad (Threat Prevention), para ello accedemos a la secci\u00f3n correspondiente:\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/30b4cbd037f8517e81c2557dbdc5fd98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>En la p\u00e1gina abierta vemos los blades habilitados, los estados de actualizaci\u00f3n de las firmas y bases. Tambi\u00e9n se nos ofrece seleccionar un perfil para la protecci\u00f3n del per\u00edmetro de la red, mostrando las configuraciones correspondientes.\n<\/p>\n<p><\/p>\n<p>Una secci\u00f3n separada \u201cIPS Protections\u201d permite configurar la acci\u00f3n sobre una firma de seguridad espec\u00edfica.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/9718b22b843742b6916dceb342e24a8d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>No hace mucho, escribimos en nuestro blog <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511012\/\">sobre una vulnerabilidad global<\/a><\/noindex> para Windows Server \u2014 SigRed. Verificaremos su existencia en Gaia Embedded 80.20, ingresando la consulta \u201cCVE-2020-1350\u201d<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/7af359b881b41e382b98ddb7fda53403.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe ha detectado un registro para esta firma al que se le puede aplicar una de las acciones. (por defecto, Prevenir para el nivel de riesgo \u2014 Cr\u00edtico). Por lo tanto, al contar con una soluci\u00f3n SMB, no se ver\u00e1 privado de actualizaciones y soporte; es una soluci\u00f3n NGFW completa para oficinas sucursales de hasta 200 personas de CheckPoint.<\/p>\n<h2>Evaluaci\u00f3n de la funcionalidad<\/h2>\n<p>\nAl finalizar el art\u00edculo, me gustar\u00eda destacar la disponibilidad de herramientas para solucionar problemas despu\u00e9s de la inicializaci\u00f3n y configuraci\u00f3n inicial de la soluci\u00f3n SMB. Puede ir a la secci\u00f3n \u201cHOME\u201d \u2192 \u201cTools\u201d. Opciones disponibles:<\/p>\n<ul>\n<li>monitorizaci\u00f3n de recursos del sistema;<\/li>\n<li>tabla de enrutamiento;<\/li>\n<li>verificaci\u00f3n de la disponibilidad de servicios en la nube de CheckPoint;<\/li>\n<li>generaci\u00f3n de CPinfo;<\/li>\n<\/ul>\n<p><\/p>\n<p>Tambi\u00e9n est\u00e1n disponibles comandos de red integrados: Ping, Traceroute, Captura de Tr\u00e1fico.\n<\/p>\n<p><img decoding=\"async\" alt=\"2. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/07\/d3f2b1c24bd7f9f882ad78f8838ac8e0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<p>As\u00ed, hoy hemos revisado y estudiado la conexi\u00f3n y configuraci\u00f3n inicial de NGFW 1590; acciones similares se realizar\u00e1n para toda la serie 1500 de CheckPoint SMB. Las opciones disponibles nos mostraron una alta variabilidad en las configuraciones y el apoyo a los m\u00e9todos modernos de protecci\u00f3n del tr\u00e1fico en el per\u00edmetro de la red. <\/p>\n<p>\nHasta la fecha, las soluciones de CheckPoint para la protecci\u00f3n de peque\u00f1as oficinas y sucursales (hasta 200 personas) cuentan con un amplio conjunto de herramientas y utilizan las \u00faltimas tecnolog\u00edas (gesti\u00f3n en la nube, soporte para tarjetas SIM, expansi\u00f3n de memoria mediante tarjetas SD, etc.). Siga informado y lea los art\u00edculos de TS Solution; planeamos seguir publicando partes sobre NGFW de la familia CheckPoint SMB, \u00a1hasta la pr\u00f3xima!<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Una amplia selecci\u00f3n de materiales sobre Check Point de TS Solution<\/a><\/noindex>. Mant\u00e9ngase al tanto de las actualizaciones (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511462\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0446\u0438\u043a\u043b \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0440\u0430\u0431\u043e\u0442\u0435 \u0441 \u043d\u043e\u0432\u044b\u043c \u043c\u043e\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u0440\u044f\u0434\u043e\u043c SMB CheckPoint, \u043d\u0430\u043f\u043e\u043c\u043d\u0438\u043c \u0447\u0442\u043e \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043c\u044b \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043d\u043e\u0432\u044b\u0445 \u043c\u043e\u0434\u0435\u043b\u0435\u0439, \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f \u0441\u0442\u0430\u0440\u0448\u0435\u0439 \u043c\u043e\u0434\u0435\u043b\u0438 \u0441\u0435\u0440\u0438\u0438: CheckPoint 1590 NGFW. \u041f\u0440\u0438\u043b\u043e\u0436\u0438\u043c \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0434\u0430\u043d\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438: \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f (\u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442\u0443\u044e\u0449\u0438\u0445, \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0435 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435). \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u0438\u043d\u0438\u0446\u0438\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430. \u041f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89740,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-25T23:42:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. NGFW para peque\u00f1as empresas. Desempaquetado y configuraci\u00f3n | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. NGFW \u0434\u043b\u044f \u043c\u0430\u043b\u043e\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-ngfw-dlya-malogo-biznesa-raspakovka-i-nastrojka","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-25T23:42:18+00:00","article:modified_time":"2020-07-25T23:42:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89739","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:05:27","updated":"2022-10-01 11:43:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/89739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=89739"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/89739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/89740"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=89739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=89739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=89739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}